|
@@ -1,6 +1,7 @@
|
|
|
using System.Text.Json;
|
|
using System.Text.Json;
|
|
|
using Admin.NET.Plugin.AiDOP.Entity.S8;
|
|
using Admin.NET.Plugin.AiDOP.Entity.S8;
|
|
|
using Admin.NET.Plugin.AiDOP.Infrastructure;
|
|
using Admin.NET.Plugin.AiDOP.Infrastructure;
|
|
|
|
|
+using Admin.NET.Plugin.AiDOP.Infrastructure.S8;
|
|
|
using Admin.NET.Plugin.AiDOP.Service.S8.Rules;
|
|
using Admin.NET.Plugin.AiDOP.Service.S8.Rules;
|
|
|
|
|
|
|
|
namespace Admin.NET.Plugin.AiDOP.Service.S8;
|
|
namespace Admin.NET.Plugin.AiDOP.Service.S8;
|
|
@@ -32,25 +33,50 @@ public class S8WatchRuleService : ITransient
|
|
|
body.TenantId = scope.TenantId;
|
|
body.TenantId = scope.TenantId;
|
|
|
body.FactoryId = scope.FactoryId;
|
|
body.FactoryId = scope.FactoryId;
|
|
|
await ValidateAsync(body, scope);
|
|
await ValidateAsync(body, scope);
|
|
|
|
|
+ // S8-STEP6E:新建一律走 canonical 词表 + params schema,杜绝「存得下但运行时永远不生效」。
|
|
|
|
|
+ ValidateVocabularyForCreate(body);
|
|
|
|
|
+ if (!string.IsNullOrWhiteSpace(body.ParamsJson))
|
|
|
|
|
+ ValidateParamsJsonByRuleType(body.RuleType, body.ParamsJson!.Trim());
|
|
|
body.Id = 0;
|
|
body.Id = 0;
|
|
|
body.CreatedAt = DateTime.Now;
|
|
body.CreatedAt = DateTime.Now;
|
|
|
- await _rep.InsertAsync(body);
|
|
|
|
|
|
|
+ // S8-STEP6E(与 CFG_DATASRC D-3 / CFG_ROLES 同源缺陷):回填自增主键。
|
|
|
|
|
+ // 原 InsertAsync 只返回 bool,body.Id 保持 0,调用方随后 GET/PUT/DELETE 一律 404。
|
|
|
|
|
+ body.Id = await _rep.AsInsertable(body).ExecuteReturnBigIdentityAsync();
|
|
|
return body;
|
|
return body;
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
- // S8-TENANT-FACTORY-P0-CLOSURE-1:按 Id + 可信作用域绑行;越权 Id 视为不存在,归属不可被 body 改写。
|
|
|
|
|
- public async Task<AdoS8WatchRule> UpdateAsync(long id, AdoS8WatchRule body, S8TrustedScope scope)
|
|
|
|
|
- {
|
|
|
|
|
- var e = await LoadScopedAsync(id, scope);
|
|
|
|
|
- body.TenantId = e.TenantId;
|
|
|
|
|
- body.FactoryId = e.FactoryId;
|
|
|
|
|
- await ValidateAsync(body, scope, id);
|
|
|
|
|
- body.Id = id;
|
|
|
|
|
- body.CreatedAt = e.CreatedAt;
|
|
|
|
|
- body.UpdatedAt = DateTime.Now;
|
|
|
|
|
- await _rep.UpdateAsync(body);
|
|
|
|
|
- return body;
|
|
|
|
|
- }
|
|
|
|
|
|
|
+ // ================================================================================
|
|
|
|
|
+ // S8-STEP6E-CFG-WATCH-FIX-AND-SAFE-CERT-1:通用整实体 PUT 已退役。
|
|
|
|
|
+ //
|
|
|
|
|
+ // 原实现 `_rep.UpdateAsync(body)` 是**整列更新**,而 body 直接由客户端 JSON 绑定
|
|
|
|
|
+ // (本实体即 DTO),服务端只重新盖章 5 个字段(Tenant/Factory/Id/CreatedAt/UpdatedAt)。
|
|
|
|
|
+ // 实体与仓储层均无 UpdateIgnoreColumns / IsOnlyIgnoreUpdate 保护,因此调用方可写入
|
|
|
|
|
+ // 全部 13 个 scheduler-owned 运行时列:
|
|
|
|
|
+ // lock_token / locked_by / lock_until / running_started_at /
|
|
|
|
|
+ // next_run_at / last_run_at / last_status / last_error / last_duration_ms / last_run_id /
|
|
|
|
|
+ // consecutive_failure_count / paused_until / pause_reason
|
|
|
|
|
+ //
|
|
|
|
|
+ // 后果(按 S8WatchSchedulerService 的租约语义):
|
|
|
|
|
+ // · 写 lock_token/lock_until → 窃取或作废活跃租约,令运行中实例的回写静默失败
|
|
|
|
|
+ // · 清 lock → 第二实例重复拾取同一规则 → 重复建单
|
|
|
|
|
+ // · lock_until 设远未来 → 该规则永不再被 PickReadyRulesAsync 选中(静默 DoS)
|
|
|
|
|
+ // · paused_until 设远未来 → UI 仍显示「启用」但监控实际已停
|
|
|
|
|
+ // · 写 last_status/last_run_id/last_error → 伪造调度审计轨迹
|
|
|
|
|
+ // 且**无需恶意**:部分字段的 PUT body 会让这 13 列静默变 NULL(HTTP 200、无报错)。
|
|
|
|
|
+ //
|
|
|
|
|
+ // 退役而非改白名单,是因为该入口没有正式消费方(已穷举:前端 s8ConfigApi.watchRules
|
|
|
|
|
+ // 无 update;e2e 只用 GET/POST/DELETE;服务端唯一引用是本 controller),
|
|
|
|
|
+ // 而正式配置修改已有 UpdateParamsAsync / UpdateScheduleAsync 等窄入口。
|
|
|
|
|
+ //
|
|
|
|
|
+ // ⚠️ 抛出发生在**任何 DB 访问之前**:不做 LoadScopedAsync、不做重复性查询。
|
|
|
|
|
+ // 这既保证零 DB 触碰,也保证任意 id(含越权 id)一律 410 而非 404
|
|
|
|
|
+ // ——「这个能力没了」优先于「这条记录不属于你」,避免越权探测反推他租户数据是否存在。
|
|
|
|
|
+ //
|
|
|
|
|
+ // 保留方法签名是硬约束:S8TenantIsolationContractTests 用反射断言带 S8TrustedScope
|
|
|
|
|
+ // 的写入口存在、且无 scope 的旧重载不存在。
|
|
|
|
|
+ // ================================================================================
|
|
|
|
|
+ public Task<AdoS8WatchRule> UpdateAsync(long id, AdoS8WatchRule body, S8TrustedScope scope) =>
|
|
|
|
|
+ throw new S8WriteRetiredException(S8WriteRetiredException.WatchRuleUpdateMessage);
|
|
|
|
|
|
|
|
// S8-TENANT-FACTORY-P0-CLOSURE-1:删除必须先按可信作用域绑行,禁止裸 DeleteByIdAsync(id)。
|
|
// S8-TENANT-FACTORY-P0-CLOSURE-1:删除必须先按可信作用域绑行,禁止裸 DeleteByIdAsync(id)。
|
|
|
public async Task DeleteAsync(long id, S8TrustedScope scope)
|
|
public async Task DeleteAsync(long id, S8TrustedScope scope)
|
|
@@ -98,6 +124,55 @@ public class S8WatchRuleService : ITransient
|
|
|
return trimmed.Length == 0 ? null : trimmed;
|
|
return trimmed.Length == 0 ? null : trimmed;
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
|
|
+ /// <summary>
|
|
|
|
|
+ /// S8-STEP6E:WATCH 侧 canonical 词表,**严格取自真实 evaluator dispatch**
|
|
|
|
|
+ /// (S8WatchSchedulerService.RunSingleRuleAsync 的 switch,ordinal 大小写敏感),
|
|
|
|
|
+ /// 不是从 NOTIFY 词表套用过来的。
|
|
|
|
|
+ /// 注意 rule_type 为空/空白是**合法的历史态**(调度器按 rule_type_empty_skipped 跳过、
|
|
|
|
|
+ /// 不算失败),但**不允许新建**——新建一条永远不会被任何 evaluator 承载的规则没有产品意义。
|
|
|
|
|
+ /// </summary>
|
|
|
|
|
+ private static readonly string[] CanonicalRuleTypes =
|
|
|
|
|
+ {
|
|
|
|
|
+ S8TimeoutRuleEvaluator.RuleTypeCode,
|
|
|
|
|
+ S8ShortageRuleEvaluator.RuleTypeCode,
|
|
|
|
|
+ S8OutOfRangeRuleEvaluator.RuleTypeCode,
|
|
|
|
|
+ };
|
|
|
|
|
+
|
|
|
|
|
+ /// <summary>
|
|
|
|
|
+ /// S8-STEP6E:新建时的 canonical 词表校验(rule_type / scene / severity)。
|
|
|
|
|
+ ///
|
|
|
|
|
+ /// 只作用于 Create:
|
|
|
|
|
+ /// · UpdateParamsAsync / UpdateScheduleAsync / Pause / Resume 都不修改这三个字段,无需重复校验;
|
|
|
|
|
+ /// · TestAsync 是对**既有行**的探针,若在此加严会让 legacy 无效行连自检都跑不了。
|
|
|
|
|
+ /// 即「legacy 无效数据允许读取与停用,但禁止继续创建」。
|
|
|
|
|
+ /// </summary>
|
|
|
|
|
+ private static void ValidateVocabularyForCreate(AdoS8WatchRule body)
|
|
|
|
|
+ {
|
|
|
|
|
+ // rule_type:必须是真实存在 evaluator 的三类之一。
|
|
|
|
|
+ if (string.IsNullOrWhiteSpace(body.RuleType)
|
|
|
|
|
+ || Array.IndexOf(CanonicalRuleTypes, body.RuleType) < 0)
|
|
|
|
|
+ throw new S8BizException(
|
|
|
|
|
+ "不支持的规则类型:" + (string.IsNullOrWhiteSpace(body.RuleType) ? "(空)" : body.RuleType)
|
|
|
|
|
+ + ";当前仅支持 " + string.Join(" / ", CanonicalRuleTypes));
|
|
|
|
|
+
|
|
|
|
|
+ // scene:S8SceneCode 本身没有 IsValid,canonical 单模块场景判定复用 S8ModuleCode.IsValid
|
|
|
|
|
+ //(仓内唯一「严格 S1–S7、拒 legacy 复合场景」的现成实现,不另造第二套)。
|
|
|
|
|
+ if (!S8ModuleCode.IsValid(body.SceneCode))
|
|
|
|
|
+ throw new S8BizException(
|
|
|
|
|
+ "不支持的场景编码:" + body.SceneCode + ";当前仅支持 " + string.Join(" / ", S8ModuleCode.All));
|
|
|
|
|
+
|
|
|
|
|
+ // severity:必须在 S8SeverityCode.Normalize **之前**校验。
|
|
|
|
|
+ // Normalize 的兜底分支是 `_ => Follow`,放在之后会把 HIGH / 拼写错误静默降级成 FOLLOW,
|
|
|
|
|
+ // 门禁永远命中不了——DB 中 severity='HIGH' 的那一行正是这样进来的。
|
|
|
|
|
+ // 也刻意不复用 S8SeverityCode.IsValid:那是宽松六值版(含 LOW/MEDIUM/HIGH/CRITICAL),
|
|
|
|
|
+ // 供 legacy 查询参数兼容用,拿来当写入门禁会直接放行 legacy 值。
|
|
|
|
|
+ if (!string.Equals(body.Severity, S8SeverityCode.Follow, StringComparison.Ordinal)
|
|
|
|
|
+ && !string.Equals(body.Severity, S8SeverityCode.Serious, StringComparison.Ordinal))
|
|
|
|
|
+ throw new S8BizException(
|
|
|
|
|
+ "不支持的严重度:" + body.Severity + ";当前仅支持 "
|
|
|
|
|
+ + S8SeverityCode.Follow + " / " + S8SeverityCode.Serious);
|
|
|
|
|
+ }
|
|
|
|
|
+
|
|
|
private static void ValidateParamsJsonByRuleType(string? ruleType, string paramsJson)
|
|
private static void ValidateParamsJsonByRuleType(string? ruleType, string paramsJson)
|
|
|
{
|
|
{
|
|
|
try
|
|
try
|